Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede

Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede
Publicat: 01/06/2018, 21:22
Actualizat: 02/10/2018, 15:19

„Atacul a fost posibil din cauza unei vulnerabilități tehnice. A fost introdus un cod folosit la MINAREA DE CRIPTOMONEDE, însă problema a fost remediată”, a declarat pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice – CERT.RO.

Redăm, în continuare, un comunicat remis vineri seara de CERT.RO:

Reprezentanții Centrului Național de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizați, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă. La scurt timp, reprezentanții Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site. În urma investigației, specialiștii CERT-RO au identificat și ELIMINAT acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat și eliminat liniile de cod inserate ABUZIVși a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare. Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării. Pașii necesari securizării sunt în concordanță cu ALERTA publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Site-ul oficial al Ministerului Educației Naționale (MEN) a fost atacat informatic de două ori, în decursul ultimelor două luni, a precizat anterior purtătorul de cuvânt al ministerului, Cătălina Toma. Potrivit sursei citate, se fac verificări pentru a se identifica sursa acestor atacuri cibernetice, instituția fiind în proces de schimbare a protecției din punct de vedere cibernetic.

„Momentan nu este cunoscut dacă atacul a venit din interiorul ministerului. Încărcarea acestui script de minare înseamnă că orice persoană care utilizează site-ul, chiar și pentru câteva minute, generează criptomonede pentru cel care a încărcat ilegal programul”, a mai spus purtătorul de cuvânt al MEN.

Urmărește Gândul.ro pe Google News și Google Showcase
Cine a ucis-o pe Karen în 1966? Misterul a fost elucidat abia acum, iar descoperirea...
Anunţul momentului! Este vorba despre Florin Piersic
Scandalul care a distrus-o pe faimoasa jucătoare de tenis: tatăl ei, acuzat că a avut...
El este fotbalistul român care a murit în accidentul cumplit de la Băița. Denis nu...
Unei femei i s-a cerut să se târască și să mugească la interviul pentru job....
De necrezut! Pe ce dată pică Paștele în 2025? Se întâmplă asta o dată la...
Boala RARĂ care îl face să pară 'însărcinat' tot timpul. Nici măcar medicii nu se...
Mesaje de Paște 2024. Urări calde și felicitări pentru cei dragi
Ce conținea peștele mâncat de fetița de 4 ani și bunica ei, decedate după ziua...
Program Metrorex și STB de Paște 2024. Cum vor circula mijloacele de transport în Capitală,...
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar...
La cât timp se face verificarea uleiului? Un detaliu foarte important
Xi Jinping vizitează Franţa, Ungaria şi Serbia pe fondul disputei privind tarifele comerciale din UE
SURPRIZĂ de PAȘTE: o frumoasă PLOAIE de METEORI!
Absolut toți românii sunt obligați. Legea a intrat deja în vigoare. Trebuie să-ți cedezi locul
Daniel Pavel se pregătește de nuntă. Detalii legate de marele eveniment
Felicitări și mesaje de Paște Fericit 2024. Urări frumoase de trimis pe Whatsapp și SMS-uri
Georgiana Lobonț a izbucnit în plâns! "Bebelușii mei..."
Gabriela Cristea, mesaj pentru cei care nu vor primi cozonacii săi de Paște. Care este...
Ce a declarat Florin Piersic de pe patul de spital: "Asta e cel mai important"
BANCUL ZILEI. Profesorul:- Bulă, poți sa-mi spui ce înseamnă abstract?
Urangutan văzut în premieră cum a folosit plante medicinale pentru a se trata